收藏
回答

openid中为啥要包含'--'?

openid规则中可能会出现‘--’,但是一般的防sql注入的组件会过滤掉'--',导致查询失败。

回答关注问题邀请回答
收藏

1 个回答

  • 张三疯
    张三疯
    11-04

    确实会包含连续的减号。SQL中连续减号加一个空格,才是注释的意思。

    openid是遵循URL and Filename Safe来编码的,详见链接

    可能你需要替换/升级一下防SQL注入的库。

    11-04
    有用 2
    回复
登录 后发表内容
问题标签